eWEEK
ニュース

Mac OS Xを狙うエクスプロイトコード公開、パッチからわずか1日足らずで

Appleがセキュリティアップデートをリリースしてから1日足らずのうちに、セキュリティ研究企業のImmunityがエクスプロイトコードを公表した。
2007年05月30日 18時46分 更新

 セキュリティ研究企業のImmunityが、Mac OS Xに影響を与える深刻なバグのエクスプロイトコードを公表した。Appleがこの脆弱性に対するパッチをリリースしてから、ほんの24時間以内のことだ。

 不具合となっているのは、UPnP IGD(Internet Gateway Device Standardized Device Control Protocol)コードに存在するバッファオーバーフローの脆弱性だ。UPnP IGDは、Mac OS Xに実装されているmDNSResponderのNATゲートウェイで、ポートマップを作成するために使われている。

 Appleは5月21日の週の後半に、問題の脆弱性を修正するパッチを公表した。この脆弱性は、アップデートによって修正された17種類のセキュリティ問題のうちの1つで、悪用されればリモートからのコード実行につながる恐れがある。影響が及ぶのはMac OS X v10.4.9とMac OS X Server v10.4.9だ。

 エクスプロイトは、それから24時間と経たない5月25日に作成され、Immunityのパートナープログラムのメンバーに公表された。

 マイアミに本拠を置くImmunityのCTO、デイブ・エイテル氏は、エクスプロイトに関する投稿の中で「基本的に、スターバックスの店内ネットワークを使っている人であれ、コンベンションに来たMacユーザーであれ、リモートからルートを取ることができる」と述べている。「ImmunityのエクスプロイトはPPCでもIntelでも、どちらでもよりどりみどりだ。サービスを再起動するまでに二回選ぶこともできる」

 マサチューセッツ州レキシントンのArbor Networksでソフトウェア・セキュリティエンジニアを勤めるジョゼ・ナザリオ氏は、Macの脆弱性に対するエクスプロイトがこれほどすぐにリリースされるのは珍しいことだと述べた。

 「1日や2日かそこらで、これほどにすぐに出てくる例は他に知らない」(ナザリオ氏)。同氏はさらに、Mac OS Xはセキュリティ研究者同様、ハッカーらにとっても興味深いソースになっていると付け加えている。

関連キーワード

Apple | Mac OS X | 脆弱性


原文へのリンク

[Brian Prince,eWEEK]

Editorial items that were originally published in the U.S. Edition of “eWEEK” are the copyrighted property of Ziff Davis Enterprise Inc. Copyright (c) 2010. All Rights Reserved.




キャリアアップ



エンタープライズ・ピックアップ

news004.jpg 世界で勝つ 強い日本企業のつくり方:利用契約の検討――グローバルクラウドで失敗しないために(前編)
2010年以降、クラウドサービスの利用がさらに加速する。サービスを利用する企業はプロバイダーのデータセンターに預けた自社情報を保護するために、法的な要素を理解しておかなければならない。企業が注意を払うべき法的な検討事項を整理する。

news001.jpg IT投資の新方程式:「Twitter使ってます」――現役MS社員が“社員力”を語る(前編)
マイクロソフトが掲げるプロモーションメッセージ「社員にチカラを。ITで企業力を。(以下、BIEB)」からは、ITで社員の生産性を向上することが業績の拡大につながる、といったニュアンスを感じる。そこで気になるのが「じゃあ、マイクロソフトの社員自身はどうなのよ?」ということ。3人の現役MS社員により実態が明らかになる……?

news010.jpg 産業構造を変えるか:「住宅クラウド」の衝撃
住宅都市工学研究所が進める「住宅クラウド」は、クラウドが企業のIT領域にとどまらず、ビジネスのやり方自体を変える可能性を示している。

news010.jpg オルタナティブな生き方 栗原進さん:ネットでリアルを楽しくしたい
SE出身の企業広報マンでありながら、趣味は落語で憧れの人はインディ・ジョーンズとアナログ全開の栗原さんに、ブログを書く理由やネットからはじまるコミュニケーションについて伺った。

news001.jpg 最強最速アルゴリズマー養成講座:トップクラスだけが知る「このアルゴリズムがすごい」――「探索」基礎最速マスター
プログラミングにおける重要な概念である「探索」を最速でマスターするために、今回は少し応用となる探索手法などを紹介しながら、その実践力を育成します。問題をグラフとして表現し、効率よく探索する方法をぜひ日常に生かしてみましょう。